CVE-2012-2627
Plixer Scrutinizer (जिसे Dell SonicWALL Scrutinizer भी कहा जाता है) के 9.5.0 से पहले के संस्करणों में वेब कंसोल में स्थित d4d/uploader.php, दूरस्थ हमलावरों को multipart/form-data POST अनुरोध...
- प्रकाशित
- 31 जुल॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plixer Scrutinizer (जिसे Dell SonicWALL Scrutinizer भी कहा जाता है) के 9.5.0 से पहले के संस्करणों में वेब कंसोल में स्थित d4d/uploader.php, दूरस्थ हमलावरों को multipart/form-data POST अनुरोध के माध्यम से %PROGRAMFILES%\Scrutinizer\snmp\mibs\ में मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देता है।
स्रोत
1Mario Ceballos · php · 30 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।